: 아래 보이는 부분이 바로 제 httpd.conf 화일입니다.
: 전에 있던 분이 갑자기 나가서 인수인계를 못받았습니다.
: 그런데 다른것은 다 되는데 ftp가 말썽이네요..
: 좀 도와 주십시요.. 저도 갑자기 당한 일이라. 막막하네요..
:
: 다름이 아니오라 ftp를 접속을 /etc/telnetuser 에서 관리하는 방법으로
: 선택된 사람만 접속할 수있게 하려고 하는데 텔넷 접속은 가능한데 ftp접속이
: 안되네요.. 아무리 찾아도 모르겠습니다.. 첨에 만들어 놓았던 계정 한개로만
: 접속이 가능하고 새로 추가한 계정으로는 아예접속이 되질 않습니다.
: 텔넷은 /etc/telnetuser 로 관리를 하는데 ftp 는 어디에 있는지 못찿겠네요.
: 그리고 아래 DefaultRoot ~ !aaa 부분이 먼지는 잘 모르겠지만
: 여기 표시된 aaa 계정만이 접속이 가능하네요..
: 어느곳에서 별도로 관리 하는지 도데체 모르겠습니다.
: 텔넷처럼 특별한 계정만 ftp 접속할수 있는 방법좀 알려 주세요..
: 여기 게시물에 있는 방법을 해봤는데 어느 부분이 안맞는지 로그인이 안된다는
: 에러 메세지만 출력되네요..
:
: 정말 깝깝합니다.. 자꾸 계정 추가하라고 날린데..
: 계정만 추가 해주면 뭐합니까.. 접속이 안되는데.. 어휴 ~~~ 울고 싶습니다.
:
: /etc/proftpd/conf/proftpd.conf 의 화일 내용입니다.
:
: ServerName "Proftpd FTP Server"
: ServerType standalone
: DefaultServer on
: Port 21
: Umask 022
: MaxInstances 30
: User nobody
: Group nobody
: UseReverseDNS off
: IdentLookups off
: AuthPAMAuthoritative on
: RootLogin off
: DenyFilter *.*/
: DeferWelcome off
: TimesGMT off
:
: #RateReadBPS 256
: #RateReadFreeBytes 5120
: #RateReadHardBPS on
:
: TimeoutIdle 0
: TimeoutNoTransfer 0
: TimeoutLogin 300
:
: DisplayLogin /etc/proftpd/conf/welcome.msg
: DisplayFirstChdir .message
:
: <Directory /*>
: AllowOverwrite on
: </Directory>
: <Global>
: *******************이 부분입니다.********************
: DefaultRoot ~ !aaa
:
: --
: 울~~고 시~퍼라 ~~~♪♬ 울고 시~~ 퍼라..♩♬♪ ~~
:
: 갑자기 남이 형님이 생각나네요..
계정을 추가 하신후 /etc/rc.d/init.d/proftpd restart 하셔서 리스탓 하시고 다시 접속해 보시기
바랍니다. 만약 그대로 되지 않는다면 현재 님의 버젼에서는 /etc/proftpd/conf/ftpusers 에서 접
속 권한을 제어합니다. 디폴트로는 ftp는 ftpusers 에 입력된 계정은 접근을 거부합니다. 이
부분의 설정은 /etc/pam.d/ftp 에서 합니다. 그리고 아래는 DefaultRoot 에 대한 설명입니다.
DefaultRoot 지시자는 로그인 한 유저들에게 지정된 default root 디렉
토리를 조절한다. DefaultRoot 가 "/" 가 아닌 디렉토리에 지정이 되어
있으면, chroot 는 client 의 인증후 즉시 수행이 된다. 이것은 system
파일공간의 한 부분으로 부터 client 들을 효과적으로 분리하는데 사용
이 되어진다. 지정된 root 디렉토리는 "/" 또는 magic character "~"
로 시작이 되어지며, 이것은 client 가 그들의 home 디렉토리안에 가두
어지는 것을 의미한다. 만약 DefaultRoot 지시자가 로그인 유저들의 홈
디렉토리로 접근을 허락하지 않는 디렉토리를 지정한다면, 로그인 후의
유저들의 현재 디렉토리가 그들의 일반적인 홈디렉토리 대신에
DefaultRoot 로 지정이 된다. <Anonymous> 지시자가 익명 로그인을 위
해 사용을 하는 root 디렉토리를 포함하고 있으므로, <Anonymous> 설정
블록에서는 DefaulRoot 를 사용하지 않는다.
special character '~' 는 로그인 후 바로 인증된 유저의 홈디렉토리들
로 대체된다. DefaultRoot 는 "~/anon-ftp" 와 같이 홈디렉토리의 서브
디렉토리가 된다는 것을 주의하라.
부가적인 group-표현식 인자는 DefaultRoot 를 UNIX 그룹, 그룹들 또는
부분적인 그룹들로 제한 할 때에 사용되어 진다. 이 표현식은
[!]group-name1[,[!] group-name2[,...]]
의 형식을 취한다. 표현식들은 AND 연산으로 분석이 되어지며, 표현식
의 각 구성원들은 DefaultRoot 지시자에 적용하기 위하여 논리적인 참
값이 구해져야 한다. special character '!'는 지정된 그룹을 제외한다
는 의미로 사용을 한다.
DefaultRoot 사용할 때는 주의 해야한다. Chroot 를 이용해서 제한하는
것은 유저가 이를 벗어날 방법이 존재할 수도 있기 때문에(이런 것들을
버그라고 한다.) 일반적인 보안 수단의 방법으로 사용되서는 안된다.--Hi - http://www.hi.pe.kr/ -
=- ICQ#14555857 MSN:choibit at chollian.net